Extension WordPress

Vulnérabilités Shiny Buttons – CSS3 Button Generator for WordPress

Cette page rassemble les failles publiées pour Shiny Buttons – CSS3 Button Generator for WordPress, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
0Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Shiny Buttons – CSS3 Button Generator for WordPress

1 fiche

CVE-2021-24792 Élevée · 7,2
Shiny Buttons – CSS3 Button Generator for WordPress

Shiny Buttons – CSS3 Button Generator for WordPress <= 1.1.0 – Unauthenticated Stored Cross-Site Scripting

The Shiny Buttons WordPress plugin through 1.1.0 does not have any authorisation and CSRF in place when saving a template (wpbtn_save_template function hooked to the init action), nor sanitise and escape them before outputting them in the admin…

Versions affectées

*-1.1.0

Correctif

Non indiqué

Publication

15/11/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités